前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇無線局域網(wǎng)解決方案范文,相信會為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
關(guān)鍵詞:無線局域網(wǎng);故障;解決方案
概述
無線網(wǎng)絡(luò)時代的來到,給用戶上網(wǎng)帶來了極大的便利,筆記本、手機和ipad等移動設(shè)備隨時隨地都可以通過無線網(wǎng)絡(luò)連接進入互聯(lián)網(wǎng),但是隨著無線網(wǎng)絡(luò)的普及,廣大用戶也常常被各種原因?qū)е碌臒o線網(wǎng)絡(luò)連接故障所困擾,本文從以下幾個方面對網(wǎng)絡(luò)連接問題導(dǎo)致無法上網(wǎng)進行分析解決。
1 無線局域網(wǎng)絡(luò)構(gòu)成
無限局域網(wǎng)也稱為WLAN,其協(xié)議標(biāo)準(zhǔn)是IEEE 802.11系列,目前最常用、最普及的的協(xié)議標(biāo)準(zhǔn)是IEEE 802.11b,傳送速度為11Mbit/s。無限局域網(wǎng)絡(luò)組成設(shè)備主要包括無線AP(無線路由器)、無線網(wǎng)卡、無線天線和無線網(wǎng)橋等。
2 無線網(wǎng)絡(luò)應(yīng)用
隨著無線網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,其應(yīng)用已經(jīng)滲透到廣大社會的各個層面,從最初在的企、事業(yè)單位的構(gòu)建應(yīng)用,到目前家庭及公共環(huán)境的普及應(yīng)用,無線局域網(wǎng)已經(jīng)成為人們生活中離不開的一部分。鑒于無線局域網(wǎng)的組網(wǎng)特點,無線網(wǎng)絡(luò)在移動辦公環(huán)境,難以布線的環(huán)境、頻繁變化的環(huán)境被廣泛應(yīng)用。
3 常見故障分析及解決
3.1 針對筆記本電腦連接無線網(wǎng)絡(luò)
3.1.1 筆記本電腦一般都有一個無線網(wǎng)絡(luò)的開關(guān),有些用戶會忘記檢查這個開關(guān)是否在開啟狀態(tài),切記首先打開這個開關(guān);此開關(guān)的位置一般在側(cè)面,也有的在前面,型號不同位置會有所不同。
3.1.2 檢查無線網(wǎng)卡的驅(qū)動程序,可以通過“設(shè)備管理器”檢查網(wǎng)卡的狀態(tài),如果網(wǎng)卡工作不正常,一般在該設(shè)備的旁邊會有一個黃色的感嘆號;這時可以重新安裝網(wǎng)卡的驅(qū)動排除此故障。有時候網(wǎng)絡(luò)使用一直正常的,但是由于誤操作或者系統(tǒng)問題會導(dǎo)致忽然網(wǎng)卡工作不正常,也是可以重裝驅(qū)動解決該問題。
3.1.3 查看筆記本電腦的MAC地址是否綁定了正確的IP地址。MAC地址是網(wǎng)絡(luò)適配器的物理地址,可以通過“本地連接”的“狀態(tài)”,點開詳細(xì)信息就能夠看到。如果IP地址不正確,可以重新設(shè)定正確的地址。
3.2 針對臺式計算機連接無線局域網(wǎng)常見問題
在臺式計算機上插入一個USB接口的無線網(wǎng)卡,正確安裝無線網(wǎng)卡的驅(qū)動程序,該臺式計算機即可搜索無線網(wǎng)絡(luò)并通過密碼連接該無線網(wǎng)絡(luò),連接成功后會在顯示屏右下角顯示一個無線網(wǎng)絡(luò)連接成功的圖標(biāo) ,此時可以正常訪問互聯(lián)網(wǎng)。
3.2.1 如果連接不到無線網(wǎng)絡(luò),最常見的就是密碼輸入錯誤,可以重新輸入正確的密碼即可。
3.2.2 但是有的時候電腦打開后該圖標(biāo)邊上會出現(xiàn)一個黃色的感嘆號,說明該電腦無線網(wǎng)卡的安裝有問題,通過右擊我的電腦,進入計算機管理界面,在設(shè)備管理器中找到“網(wǎng)絡(luò)適配器”,可以卸載并重新安裝無線網(wǎng)卡的驅(qū)動程序。
3.2.3 當(dāng)網(wǎng)絡(luò)連接出現(xiàn)一個紅叉 ,這個時候一般是無線網(wǎng)卡被拔出,或者是網(wǎng)卡未正確連接,可以將網(wǎng)卡重新插入到USB接口,如果還是未連接,可以換個USB口試試,經(jīng)過該操作,一般可以解決該問題;如果依然是未連接,檢查一下該無線網(wǎng)卡是否被禁用,如果被禁用了啟用即可。
3.2.4 另外,如果電腦需要自動獲取IP地址,而DHCP動態(tài)鏈接協(xié)議沒有打開,那么電腦就無法自動獲取IP地址,此時可以打開“DHCP”協(xié)議。
3.3 手機等移動設(shè)備無法連接WIFI網(wǎng)絡(luò)
使用手機上網(wǎng)的用戶經(jīng)常會有這種體驗,手機在WIFI的覆蓋范圍之內(nèi),卻無法連接該網(wǎng)絡(luò),或者是連接上了但是卻無法上網(wǎng),有時候使用正常忽然不能上網(wǎng)了。如果這時候無線路由器在身邊,可以重啟一下無線路由器,可以解決許多問題。如果不行,可以將電腦和無線路由器用網(wǎng)線連接上,登錄到無線路由器管理界面,查看無線網(wǎng)絡(luò)設(shè)置的“基本設(shè)置”,開啟“無線功能”和“SSID廣播”,然后重啟無線路由器。
現(xiàn)在許多無線網(wǎng)絡(luò)為了防止外界終端蹭網(wǎng),在無線路由器端設(shè)置了IP地址過濾和MAC地址過濾,非地址列的用戶將無法連接到無線網(wǎng)絡(luò),如果需要使用可以將該用戶的MAC地址添加進去即可。
4 無線網(wǎng)絡(luò)連接上但是不能上互聯(lián)網(wǎng)
電腦顯示無線網(wǎng)絡(luò)已經(jīng)連接上,但是無法上互網(wǎng),這種情況比較復(fù)雜,可以從多方面排除故障。
4.1.1 檢查電腦端的服務(wù)設(shè)置是否完全正確,如看“Wireless Zero Configeration”服務(wù)是否啟用,在計算機管理界面的“服務(wù)”列表中查看該服務(wù),如果被禁用了,就會導(dǎo)致無線網(wǎng)絡(luò)使用不正常,可以啟用該服務(wù)。
4.1.2 筆記本端無線網(wǎng)絡(luò)連接正常但是不能上網(wǎng),首先確定無線路由器連接正確,檢查WAN接口和LAN接口的網(wǎng)線是否連接對,有沒有松動插緊,插錯或者松動了都會導(dǎo)致無法上網(wǎng);也可以用有線連接的方式檢查筆記本能否上網(wǎng),將筆記本電腦的網(wǎng)線直接插在LAN接口,如果能上網(wǎng)就可以排除路由器端的問題;還可以換一臺筆記本電腦無線連接一下網(wǎng)絡(luò)試試看能否正常連接并上網(wǎng),如果換一臺筆記本能上網(wǎng),則要檢查一下不能上網(wǎng)的筆記本是否設(shè)置的固定IP,如果是改為自動獲取IP地址,這些方法檢查一下基本問題都能得到解決。
5 無線網(wǎng)絡(luò)經(jīng)常掉線的問題
5.1 目前構(gòu)建無線局域網(wǎng)一般使用IEEE802.11g協(xié)議,如果網(wǎng)絡(luò)中存在802.11b網(wǎng)卡,那么整個網(wǎng)絡(luò)的連接速度就會降至11MB,因此在混用不同協(xié)議的無線設(shè)備時,一定要把無線AP設(shè)置成MIXED(混合)模式,這種模式,可同時兼容IEEE802.11g和802.11b兩種協(xié)議,網(wǎng)絡(luò)速度不會受到影響,也就不容易出現(xiàn)掉線的問題。
5.2 無線網(wǎng)絡(luò)構(gòu)成之后,客戶端無法搜索到無線AP信號或經(jīng)常掉線,導(dǎo)致這種現(xiàn)象的原因一般是用戶端距離無線AP或無線路由器較遠,無線信號太弱,這種情況可以架設(shè)無線天線增強信號強度解決。
5.3 有較強的無線網(wǎng)絡(luò)信號,但是用戶連接不上或總掉線;導(dǎo)致這種故障出現(xiàn)的原因,一是由于用戶較多,無線AP或者無線路由器IP地址分配用完,當(dāng)用戶端設(shè)置的是自動獲取IP地址時,就可能出現(xiàn)經(jīng)常獲取不到IP地址而掉線。這種情況可以增加無線AP或無線路由器的ip地址范圍。二是由于客戶端用戶手動設(shè)置的無線網(wǎng)卡的IP地址和無線AP設(shè)置的IP不在一個網(wǎng)段,這個需要修改客戶端無線網(wǎng)卡的IP地址。
還有就是無線網(wǎng)絡(luò)設(shè)置了無線MAC地址過濾,如果開啟了此項設(shè)置,沒有被添加進去的用戶端雖然能連接到網(wǎng)絡(luò),但是沒法上網(wǎng)。
6 當(dāng)網(wǎng)絡(luò)環(huán)境改變了,無法接入無線網(wǎng)絡(luò)
比如辦公室和家中都構(gòu)建了無線網(wǎng)絡(luò),筆記本電腦在辦公室能連接到無線網(wǎng)絡(luò),但是拿回家中無法連接到無線網(wǎng)絡(luò),此時家中的其他用戶都能正常連接無線網(wǎng)絡(luò),這種故障的原因一是沒有及時更改SSID的配置,不同的無線網(wǎng)絡(luò)會使用不同的網(wǎng)絡(luò)名稱,如果SSID配置不正確,就無法ping通這個無線網(wǎng)絡(luò)熱點。而且筆記本電腦將忽略該AP,按照SSID配置尋找新的AP。其次是WEP加密的問題,如果采用不同的密鑰,無線客戶端在連接新的無線AP時,需要輸入該無線網(wǎng)絡(luò)的密碼,如果WEP不正確,無線客戶端就無法從DHCP服務(wù)器獲取IP地址。如果使用靜態(tài)IP地址,無線客戶端甚至無法ping通AP的IP地址。
結(jié)束語
本文通過對無線網(wǎng)絡(luò)應(yīng)用中常見問題的總結(jié)分析,以及應(yīng)用中的經(jīng)驗積累,對筆記本電腦、臺式計算機以及手機等移動設(shè)備在連接互聯(lián)網(wǎng)中無法訪問的各類情況如何解決進行了較詳盡的描述,希望能對讀者有所啟發(fā)和幫助。
參考文獻
關(guān)鍵詞:無線局域網(wǎng);WIFI;全球定位系統(tǒng);無縫定位;網(wǎng)絡(luò)安全
1 引言
針對無線局域網(wǎng)網(wǎng)絡(luò)安全的特點,文中提出了將基于WIFI的無縫定位技術(shù)用于網(wǎng)絡(luò)安全的解決方案,為企業(yè)級用戶解決無線局域網(wǎng)網(wǎng)絡(luò)安全問題提供一條新的技術(shù)路線。
2 無線局域網(wǎng)及其安全問題解決方案
2.1 WIFI網(wǎng)絡(luò)
隨著“無線城市”概念的提出,許多國家和地區(qū)都提出了WIFI網(wǎng)絡(luò)覆蓋計劃,并付諸實施。WIFI網(wǎng)絡(luò)覆蓋范圍的擴展也促進了集成WIFI接收模塊的終端的發(fā)展,逐漸成為各種終端如計算機、手機、相機甚至汽車的標(biāo)配。當(dāng)前移動通信已進入“3G”時代,移動用戶對于數(shù)據(jù)上傳下載的需求急劇增長,只依靠3G網(wǎng)絡(luò)無法承擔(dān)日益增長的網(wǎng)絡(luò)載荷,而WIFI網(wǎng)絡(luò)具有低成本、無線、高速的特點,可以彌補3G網(wǎng)絡(luò)的不足,因此WIFI網(wǎng)絡(luò)在未來將有更加廣闊的應(yīng)用前景。
2.2 MESH網(wǎng)絡(luò)
無線MESH是一種非常適合于覆蓋大面積開放區(qū)域(包括室外和室內(nèi))的無線區(qū)域網(wǎng)絡(luò)解決方案.無線MESH網(wǎng)的特點是:由包括一組呈網(wǎng)狀分布的無線AP構(gòu)成,AP均采用點對點方式通過無線中繼鏈路互聯(lián),將傳統(tǒng)WLAN中的無線“熱點”擴展為真正大面積覆蓋的無線“熱區(qū)”。終端目前的普及應(yīng)用為無線MESH的迅速推廣帶來好處。因此,WIFI和無線MESH網(wǎng)絡(luò)可以相互補充、相互融合。
2.3 無線局域網(wǎng)安全問題常用解決方案
無線局域網(wǎng)以無線信號作為傳輸媒介,由于無線信道的特殊性及公開性,任何人都能監(jiān)測到信號,甚至使用各種非法手段竊聽及盜取數(shù)據(jù),給網(wǎng)絡(luò)安全帶來了巨大的挑戰(zhàn)。由于WIFI網(wǎng)安全領(lǐng)域存在重大隱患,WIFI網(wǎng)被禁止在國內(nèi)進行大規(guī)模推廣,可見無線局域網(wǎng)存在安全問題已成為WLAN產(chǎn)業(yè)進一步發(fā)展的最大阻力。
針對無線局域網(wǎng)存在的安全問題,IEEE802.11指定了多個安全機制來加強無線局域網(wǎng)的安全性(圖1是利用WPA方式構(gòu)建的安全系統(tǒng)結(jié)構(gòu)解決方案),相關(guān)安全標(biāo)準(zhǔn)已經(jīng)進行實際應(yīng)用并推廣。目前無線局域網(wǎng)的安全機制主要有以下幾種。
(1)WEP安全機制。WEP機制是一種對稱密鑰加密算法,采用了RSA數(shù)據(jù)保密公司的RC4偽隨機數(shù)產(chǎn)生器。在WEP機制中,同一無線網(wǎng)絡(luò)的所有用戶和AP都是用相同的密鑰用于加密和解密,網(wǎng)絡(luò)中的每一個用戶和AP都存放密鑰。802.11標(biāo)準(zhǔn)沒有定義一種密鑰管理協(xié)議,所以WEP密鑰都必須通過手工來管理。但是WEP加密機制存在缺點,在數(shù)據(jù)機密性、完整性及訪問控制方面并沒有達到預(yù)期的安全水平,利用現(xiàn)在的腳本工具就能成功的攻入網(wǎng)絡(luò)并發(fā)現(xiàn)WEP密鑰,因此引入更高安全級別、更完善的安全機制成為必然趨勢。
(2)WPA安全機制。針對WEP的設(shè)計缺陷,為增強無線局域網(wǎng)安全性,WIFI聯(lián)盟提出了一種新的安全機制:WPA(WIFI聯(lián)盟受限接入)作為無線網(wǎng)絡(luò)安全的一個過渡機制。WPA使用臨時密鑰集成協(xié)議TKIP進行數(shù)據(jù)加密,而認(rèn)證有兩種模式:一種是適用企業(yè)級用戶的802.1X協(xié)議,一種是適用于家庭的預(yù)先共享密鑰PSK。WAP有效地解決了WEP中加密算法密鑰過短、靜態(tài)密鑰和密鑰缺乏管理等問題,但是依然存在缺陷:它采用的加密算法還是RC4加密算法,很容易遭到黑客的暴力破解;802.1x也存在不足,對于合法的EAPOL_Start報文AP都會進行處理,攻擊者只要發(fā)送大量EAPOL_Start報文就可以消耗AP的資源,使AP無法響應(yīng)新的EAPOL請求,達到癱瘓網(wǎng)絡(luò)的目的。WPA存在的這些缺陷決定了難以成為一個理想的安全機制。
(3)802.11i安全機制。802.11i是一種新型的無線局域網(wǎng)安全機制,它提出了一個全新的安全體系,采用了公認(rèn)最為成熟的AES加密算法,定義了而過渡安全網(wǎng)絡(luò)TSN,以802.1x作為認(rèn)證和密鑰管理方式、以TKIP和CCMP作為數(shù)據(jù)加密機制,改進了原有安全機制存在的不足,具有很強的技術(shù)優(yōu)勢和應(yīng)用前景。
除以上三種常用的安全機制,還有其它的安全機制,如WAPI(無線局域網(wǎng)鑒別和保密基礎(chǔ)結(jié)構(gòu))安全機制、基于VPN(虛擬個人局域網(wǎng))的安全機制等。雖然無線局域網(wǎng)網(wǎng)絡(luò)安全組織推出了各種安全體制來提升WLAN的安全性,但是依然無法滿足企業(yè)級用戶對安全性的要求,需要探索利用其它技術(shù)手段來建立新的安全機制。
3 基于WIFI的無縫定位技術(shù)
WIFI不僅可以提供無線接入及數(shù)據(jù)傳輸功能,還可以用于定位。WIFI網(wǎng)絡(luò)在不增加額外的硬件情況下,通過分析接入點相對于無線網(wǎng)絡(luò)設(shè)備信號強度或者信噪比來推斷目標(biāo)物體的位置。客戶端使用或連接到一個接入點,此接入點提供最強的RSS信號。客戶端漫游,定期檢查信號強度,確定最佳的接入點。通過信號測量,可以得到客戶端的位置。基于WIFI的室內(nèi)定位方法主要有兩種:傳播模型法和位置指紋法。位置指紋法需要大量的訓(xùn)練,其定位精度與訓(xùn)練點的個數(shù)有關(guān)系。傳播模型法是利用信號在室內(nèi)的衰減規(guī)律,將接收到的信號強度轉(zhuǎn)換為距離,再由室內(nèi)定位算法得出用戶終端的位置。傳播模型法的優(yōu)點是不需要大量的訓(xùn)練,但其定位的準(zhǔn)確度依賴于傳播模型和定位算法。基于WIFI的定位技術(shù)具有覆蓋面廣,信息傳輸速度快,成本低特點,成為室內(nèi)定位的主要技術(shù)。
基于WIFI網(wǎng)的定位技術(shù)也存在諸多不足,當(dāng)WIFI網(wǎng)信號不穩(wěn)定,基于WIFI的定位技術(shù)精度就會比較低,在室外無WIFI信號或者信號微弱的時候不能提供定位服務(wù),難以保證定位服務(wù)的時空連續(xù)性。因此WIFI常用來輔助GPS進行定位與導(dǎo)航,為終端提供GPS無法實現(xiàn)的室內(nèi)定位功能。
4 無縫定位技術(shù)用于無線局域網(wǎng)網(wǎng)絡(luò)安全
基于WIFI網(wǎng)的無縫定位技術(shù)提供的連續(xù)位置服務(wù)功能,在方便用戶進行定位與導(dǎo)航,也為實時監(jiān)測用戶的位置提供了可能性。只要用戶進入WIFI網(wǎng)信號區(qū)域時,并連接到WIFI網(wǎng)絡(luò)之后,采用必要的技術(shù)手段獲取用戶的位置信息,就可以對用戶的訪問行為進行實時監(jiān)控。如果配以必要的識別技術(shù)如RFID識別,在用戶進入WIFI網(wǎng)時進行身份識別。利用身份識別和位置監(jiān)測技術(shù),可以形成一套基于位置信息的網(wǎng)絡(luò)安全解決方案,為無線網(wǎng)絡(luò)安全的監(jiān)管提供一條新的技術(shù)路線。
基于WIFI的無縫定位技術(shù)用于無線網(wǎng)絡(luò)安全基本思想就是根據(jù)用戶的位置信息限制無線局域網(wǎng)訪問權(quán)限,通過在無線局域網(wǎng)有效信號范圍構(gòu)建起“物理圍欄”以及在用戶周圍構(gòu)建起虛擬的“地理圍欄”,綜合了傳統(tǒng)的網(wǎng)絡(luò)安全和物理安全技術(shù),有效的保護了無線網(wǎng)絡(luò)的安全。
4.1 物理圍欄
物理圍欄就是基于訪問用戶的授權(quán)建立的,主要應(yīng)用RFID技術(shù),它可以對訪問用戶的身份進行識別,當(dāng)用戶的身份符合要求時,就可以突破物理圍欄,獲取無線局域網(wǎng)的訪問權(quán)限,這就從源頭上降低了用戶非法訪問無線局域網(wǎng)網(wǎng)絡(luò)資源的可能性。
4.2 地理圍欄
用戶在突破物理圍欄進入無線局域網(wǎng)后,還需要對用戶的行為進行實時監(jiān)控,這依賴于在訪問用戶的終端周圍建立起的地理圍欄。
利用WIFI網(wǎng)絡(luò)與GPS定位技術(shù)的融合,可以獲取用戶的位置信息,并將其訪問行為限定在合法的訪問區(qū)域之內(nèi),一旦用戶的訪問行為突破限定的訪問區(qū)域,可以采取斷網(wǎng)或者警告等手段來對用戶訪問進行控制。
基于位置信息的安全技術(shù)和用戶移動設(shè)備身份識別技術(shù)的綜合運用,把網(wǎng)絡(luò)的防護和智能辨認(rèn)功能提升到更高的層次,地理圍欄可以創(chuàng)建一個伴隨每一個移動設(shè)備移動的客戶化的無形圍欄,使網(wǎng)絡(luò)管理員能夠確保每一個設(shè)備僅能訪問網(wǎng)絡(luò)上被授權(quán)的區(qū)域和資源。
5 結(jié)論
基于WIFI的無縫定位技術(shù)由于精度還比較低,需要進一步提高定位精度,此時基于WIFI的無縫定位技術(shù)用于網(wǎng)絡(luò)安全才具有實用性。
基于位置信息的網(wǎng)絡(luò)安全技術(shù)作為一種新興的跨學(xué)科的安全防護技術(shù)還處于研究和應(yīng)用的初級階段,物理圍欄技術(shù)只是定位技術(shù)與網(wǎng)絡(luò)安全技術(shù)的簡單結(jié)合。隨著研究的深入及無縫定位技術(shù)的發(fā)展,基于位置信息的網(wǎng)絡(luò)安全技術(shù)必將更為成熟和完善,其應(yīng)用領(lǐng)域也不再局限于無線局域網(wǎng),將在更加廣泛的安全領(lǐng)域中發(fā)揮積極的作用。
[參考文獻]
[1]陳.定位技術(shù)在網(wǎng)絡(luò)安全領(lǐng)域中的應(yīng)用[J].網(wǎng)絡(luò)技術(shù),2010,(6):15-17.
[2]吳雨航.WIFI網(wǎng)輔助GPS的無縫定位方法研究[D].北京:北京大學(xué),2010:1-4.
關(guān)鍵詞:醫(yī)用無線局域網(wǎng);技術(shù);方案
中圖分類號:TP393 文獻標(biāo)識碼:A 文章編號:1009-3044(2014)20-4665-02
Comparison and Analysis of Medical Wireless Network Techniques
CHEN Kai ,TANG Ning
(Affiliated Tumor Hospital of Guangzhou Medical University, Guangzhou 510095, China)
Abstract: Hospital information technology is a patient-centered clinical information system. The use of hospital management information system for efficient ward rounds, bedside care, patient care, pharmacists dispensing medicine, delivery of medical supplies, equipment, management and other medical work is increasingly important. Wireless Local Area Networks(WLAN) technology has become more sophisticated in the hospital, as a supplement to the hospital wired networks, WLAN is the basis for the construction of the hospital information system is fully covered. In this paper, the current mainstream wireless LAN solutions for hospitals are selected for Comparison and Analysis.
Key words: medical wireless local area network (LAN); Technology; plan
目前,在大多數(shù)醫(yī)院中,信息化應(yīng)用主要基于有線網(wǎng)絡(luò),在醫(yī)生辦公室和護士工作站的墻角安裝固定終端,那么從醫(yī)生辦公室和護士工作站到病人床邊的最后50米屬于信息化的空白區(qū)域,成為阻礙醫(yī)院信息化全面發(fā)展的瓶頸[1]。無線局域網(wǎng)(Wireless Local Area Networks,WLAN)以其移動性、靈活性及可擴展性等優(yōu)勢,在醫(yī)院信息化建設(shè)中發(fā)揮著越來越重要的作用。醫(yī)院信息系統(tǒng)依托醫(yī)用無線局域網(wǎng)可為臨床醫(yī)生查房、床邊護理、病人監(jiān)護、藥師配發(fā)藥、醫(yī)療物資運送、設(shè)備管理等工作的開展提供更多的便利和更高效的管理[2-5]。隨著WLAN技術(shù)在醫(yī)院的應(yīng)用日益成熟,作為有線網(wǎng)絡(luò)的補充,建設(shè)WLAN是醫(yī)院信息系統(tǒng)全面覆蓋的基礎(chǔ)。
1 無線局域網(wǎng)及其發(fā)展現(xiàn)狀
現(xiàn)代網(wǎng)絡(luò)技術(shù)已經(jīng)與日常生活工作有著十分緊密的聯(lián)系,根據(jù)有關(guān)部門的最新調(diào)查報告顯示,當(dāng)前我國上網(wǎng)人數(shù)已經(jīng)超過了5億人,無線網(wǎng)絡(luò)成為現(xiàn)代社會中經(jīng)常出現(xiàn)的詞語,可以說有關(guān)WLAN技術(shù)的信息充斥在社會各個角落,它為現(xiàn)代網(wǎng)絡(luò)、企業(yè)辦公、外出旅行等給予了極大的便利,甚至遠遠超越了原有有線網(wǎng)絡(luò)技術(shù)的范疇。當(dāng)前WLAN技術(shù)已經(jīng)成為一種相對普及的網(wǎng)絡(luò)技術(shù),并且在多個領(lǐng)域占據(jù)了主流位置,其較傳統(tǒng)有線網(wǎng)絡(luò)具有明顯的優(yōu)點。
1.1 可移動性
WLAN最突出的優(yōu)勢就是能夠提供較大的移動自由度,只要有信號覆蓋的區(qū)域,無論在任何角落都能接入網(wǎng)絡(luò)。例如在會議期間,可以隨時將自己的設(shè)備通過WLAN連接至網(wǎng)絡(luò),實現(xiàn)文件共享、資料瀏覽,減少不必要的麻煩。
1.2 可拓展性
WLAN在安裝之后不需要額外添加一些基本設(shè)施就能夠允許新的用戶直接連接到無線網(wǎng)絡(luò)終端,根據(jù)不同設(shè)備的功率.接入點可支持15到150個用戶。而在有線環(huán)境下,每個網(wǎng)絡(luò)設(shè)備都必須借助以太網(wǎng)絡(luò)集線器的終端,如需要額外接入設(shè)備,甚至需要重新對建筑物進行綜合布線才能實現(xiàn)業(yè)務(wù)擴展。
1.3 易解決故障
有線網(wǎng)絡(luò)一旦出現(xiàn)物理故障,尤其是由于線路連接不良而造成的網(wǎng)絡(luò)中斷,往往很難查明,而且檢修線路往往需要付出很大的代價。WLAN則很容易定位故障,并且只需更換故障設(shè)備即可快速恢復(fù)網(wǎng)絡(luò)連接。
2 醫(yī)用無線局域網(wǎng)的技術(shù)要求
醫(yī)院病區(qū)結(jié)構(gòu)復(fù)雜,功能區(qū)較多,接入設(shè)備多種多樣,為滿足醫(yī)院日常信息化工作的開展,醫(yī)用WLAN必須滿足以下特點。
2.1 全覆蓋
在建設(shè)無線局域網(wǎng)的整個區(qū)域內(nèi),要求信號全面的覆蓋,不存在盲區(qū),用戶在覆蓋的區(qū)域內(nèi)可自由移動,實現(xiàn)無縫漫游。
2.2 高速度
移動終端連接到無線局域網(wǎng),在規(guī)劃的覆蓋區(qū)內(nèi),終端的網(wǎng)絡(luò)速度要穩(wěn)定在100M以上,在條件允許的情況下,應(yīng)按照1000M的標(biāo)準(zhǔn)建設(shè),以保障移動終端調(diào)閱醫(yī)學(xué)影像等大文件時的應(yīng)用。
2.3 穩(wěn)定性
醫(yī)院臨床醫(yī)療全年24小時不間斷為患者提供服務(wù),無線局域網(wǎng)同樣要求全天候穩(wěn)定運行,以保障臨床科室日常業(yè)務(wù)不受網(wǎng)絡(luò)因素的影響。
2.4 安全性
醫(yī)療管理的要求及保障患者隱私的要求,醫(yī)院無線局域網(wǎng)要具備較高的安全性能,包括用戶認(rèn)證、防竊聽、防攻擊等。
2.5 兼容性
醫(yī)院無線網(wǎng)絡(luò)必須采用通用的網(wǎng)絡(luò)規(guī)范,可兼容臨床醫(yī)療可能用到的臺式電腦、筆記本電腦、平板電腦、PDA等各類電子產(chǎn)品甚至具備網(wǎng)絡(luò)功能的醫(yī)療設(shè)備。
2.6 可管理
醫(yī)院無線網(wǎng)絡(luò)應(yīng)具備較高的可管理性,網(wǎng)絡(luò)管理員可監(jiān)控?zé)o線局域網(wǎng)的運行狀態(tài),高效管理接入無線局域網(wǎng)的設(shè)備,包括設(shè)備認(rèn)證、監(jiān)控網(wǎng)絡(luò)設(shè)備狀態(tài)、監(jiān)控移動終端狀態(tài)、查閱運行日志等。
3 當(dāng)前主流解決方案
對于醫(yī)院來說,除了施工問題,它還有其房間結(jié)構(gòu)的特殊性,要實現(xiàn)良好的信號覆蓋,保持網(wǎng)絡(luò)流暢,并非易事。為了能夠在醫(yī)院提供全面高速、穩(wěn)定可管理的信號覆蓋環(huán)境,必須合理安排無線接入點(Wireless Access Point,WAP)。目前常用的WLAN部署方案有包含樓道安裝、天線入室、AP入室、低功率AP入室等4種(如圖1所示)。
圖1 當(dāng)前主流WLAN方案示意圖
3.1 樓道安裝
在樓道安裝AP工程量小,易于實現(xiàn),非常適合病房在過道兩邊對稱排列的情況。條件理想的情況可以直接安裝在門口,可直線覆蓋整個病房,保證信號質(zhì)量。此外,由于AP安裝在樓道,移動終端的漫游極大概率都是在病房外完成的,這樣基本保證了醫(yī)護人員在病房內(nèi)使用終端前漫游已完成,可提升移動醫(yī)護的使用質(zhì)量。
3.2 天線入室
該方案同樣是在樓道安裝AP,但是由AP上延伸多根天線進入病房,視病房的信號強度及覆蓋率確定伸入每個房間的天線數(shù)量,天線可放置在天花板上或貼在墻壁上。該方案可保證病房內(nèi)信號均勻,需要的AP數(shù)量較少,因而終端漫游次數(shù)也減少,降低了因漫游而發(fā)生故障的概率。
3.3 AP入室
該方案以病房為單位,在每個病房內(nèi)安裝AP;或者可以相鄰病房為單位,在兩個病房交界處安裝AP。AP直接入室可保證信號強度不因穿墻而衰減,并且信號能均勻覆蓋到每個角落。
3.4 低功率AP入室
部分病房在建設(shè)時已經(jīng)預(yù)留了網(wǎng)線接口,對于這種情況,可直接將低功率AP安裝在病房內(nèi)。這樣就可以大大減少布線工程及成本。
4 方案比較
在我院選擇以上方案的代表性產(chǎn)品進行實地安裝并進行技術(shù)測試和應(yīng)用測試,按照本文第3節(jié)的技術(shù)要求將每項結(jié)果進行評價,詳情如表1所示。其中,信號強度是通過測量病房各個位置的信號強度值取平均得到;穩(wěn)定性為丟包率的統(tǒng)計值。
可以看到,天線入室的信號及穩(wěn)定性是最好的。除此之外,天線入室的布線工程需要較高的成本,而低功率AP只需要較低的成本。另外,在兼容性方面,這四種方案都能支持目前的主流移動終端(包括筆記本、智能手機、平板電腦、手持PDA等)。
5 結(jié)束語
全面覆蓋的醫(yī)院信息化是發(fā)展的必然趨勢,無線局域網(wǎng)技術(shù)成熟,是當(dāng)前情況下建設(shè)醫(yī)院全方位信息化管理的最佳選擇。在無線局域網(wǎng)的基礎(chǔ)上建設(shè)醫(yī)院信息化管理系統(tǒng),對提高醫(yī)院管理水平、提高醫(yī)療工作效率、提高醫(yī)療質(zhì)量等具有跨越性的意義。
參考文獻:
[1] 宮彥婷.無線局域網(wǎng)技術(shù)在醫(yī)院網(wǎng)絡(luò)系統(tǒng)中的應(yīng)用研究[J].中國醫(yī)學(xué)裝備,2012,9(7):13-16.
[2] 王升才,周承仙.無線局域網(wǎng)在醫(yī)療系統(tǒng)中的應(yīng)用[J].沈陽工業(yè)大學(xué)學(xué)報,2005,27(3):317-320.
[3] 宮彥婷.無線局域網(wǎng)技術(shù)在醫(yī)院網(wǎng)絡(luò)系統(tǒng)中的應(yīng)用研究[J].中國醫(yī)學(xué)裝備,2012,9(7):13-16.
關(guān)鍵詞:數(shù)字化校園無線局城網(wǎng)應(yīng)用
在教育信息化快速發(fā)展的今天,校園網(wǎng)已經(jīng)成為校園生活的重要組成部分,是教職員工和學(xué)生獲取資源和信息的主要途徑。它將校園里的院系、學(xué)生與從事社交、學(xué)術(shù)、業(yè)務(wù)活動的行政人員緊密地聯(lián)系在一起,在教育系統(tǒng)中具有重要的作用。目前,越來越多的教師、學(xué)生擁有了筆記本電腦,他們渴望在教室、實驗室、圖書館和室外廣場等場地隨時隨地地接人互聯(lián)網(wǎng)或校園內(nèi)網(wǎng),及時地獲得所需的信息。
一、傳統(tǒng)有線網(wǎng)絡(luò)的局限性
(一)永遠不夠用的網(wǎng)絡(luò)信息點
在教學(xué)樓、學(xué)生宿舍樓,學(xué)校圖書館等校園內(nèi),學(xué)生的數(shù)量多而密集,大量的學(xué)生、教師要求接人校園網(wǎng)絡(luò),于是有限的網(wǎng)絡(luò)接口就變得炙手可熱,甚至很多宿舍學(xué)生自己買了switch與之相連,導(dǎo)致滿宿舍的網(wǎng)線錯綜復(fù)雜,不易管理。
(二)無法及時獲取信息
在校園內(nèi)的開闊地點,如草坪、操場、學(xué)術(shù)報告廳等,學(xué)生們休息的時候想瀏覽網(wǎng)頁;想上學(xué)校的BBS;想在網(wǎng)上視頻點播,但卻找不到網(wǎng)絡(luò)信息點。
(三)無法滿足開放式電子圖書資源的訪問
學(xué)校圖書館是學(xué)生查閱資料相對比較集中的地方,學(xué)生需要在圖書管理員處查詢、借還各種圖書,以及機房占用有限的網(wǎng)絡(luò)接口無法瀏覽電子圖書,所以經(jīng)常可以看到在圖書管機房排著長長的隊伍。
無線局域網(wǎng)是無線通信技術(shù)與網(wǎng)絡(luò)技術(shù)相結(jié)合的產(chǎn)物。從專業(yè)角度講,無線局域網(wǎng)就是通過無線信道來實現(xiàn)網(wǎng)絡(luò)設(shè)備之間的通信,并實現(xiàn)通信的移動化、個性化和寬帶化。.通俗地講,無線局域網(wǎng)就是在不采用網(wǎng)線的情況下,提供以太網(wǎng)互聯(lián)功能。廣闊的應(yīng)用前景、廣泛的市場需求以及技術(shù)上的可實現(xiàn)性,促進了無線局域網(wǎng)技術(shù)的完善和產(chǎn)業(yè)化,已經(jīng)商用化的802.11b網(wǎng)絡(luò)也正在證實這一點。隨著802.1la網(wǎng)絡(luò)的商用和其他無線局域網(wǎng)技術(shù)的不斷發(fā)展,無線局域網(wǎng)將迎來發(fā)展的黃金時期。無線局域網(wǎng)逐步在企業(yè)、醫(yī)院、商店、工廠和學(xué)校等場合得到應(yīng)用。
架設(shè)高校無線局域網(wǎng)所需的硬件設(shè)備如:
A無線網(wǎng)橋/網(wǎng)卡/路由器設(shè)備
B室外高增益天線系統(tǒng)
C網(wǎng)絡(luò)安全系統(tǒng)何選)無線網(wǎng)絡(luò)控制器
D避雷及防水設(shè)備
接人點通過天線與無線設(shè)備進行通信。一般一個接人點可以支持250個用戶,通過添加更多的接人點,可以輕松地擴大覆蓋范圍。實際運用中的邏輯結(jié)構(gòu)圖如圖1如果校園網(wǎng)中采用了無線網(wǎng)絡(luò)接人,這一切都會發(fā)生翻天覆地的變化:教學(xué)樓、宿舍區(qū)的學(xué)生可通過帶無線終端的設(shè)備(如:擁有IntelCentrino芯片的筆記本電腦)輕松聯(lián)人校園網(wǎng)絡(luò),高達54Mbps的傳輸速度,可滿足師生瀏覽網(wǎng)頁、文件傳輸?shù)榷喾N需求;課后、周末的時候,學(xué)生在草坪、.操場等休憩場所隨時隨地進行網(wǎng)絡(luò)音樂、視頻的點播;圖書管理員的工作也變得井然有序,學(xué)生使用自己隨身攜帶的筆記本電腦聯(lián)人學(xué)校圖書管理系統(tǒng),快速查找自己所需的資料,隨時檢查自己所借的圖書是否已到了歸還期,這一切讓校園生活變得輕松而時尚。無線局域網(wǎng)因其靈活移動、方便快捷的組網(wǎng)方式和低廉的價格,與教育界的網(wǎng)絡(luò)特性結(jié)合,創(chuàng)造出許多更經(jīng)濟、高效、自由的應(yīng)用方案,滿足從校間、校內(nèi)、樓內(nèi)、室內(nèi)的新型網(wǎng)絡(luò)需求。
二、高校架設(shè)無線局域網(wǎng)的優(yōu)勢
1.可以充分利用學(xué)校已有資源。當(dāng)前,教師利用多媒體進行教學(xué)已經(jīng)司空見慣,許多高校教師人手一臺筆記本電腦,許多高校已經(jīng)基本形成無紙化課堂。隨著無線技術(shù)迅速發(fā)展,學(xué)校難以避免需要向無線局域網(wǎng)技術(shù)升級。無線局域網(wǎng)的架設(shè),可以使用戶不再受線路的限制,并能使高速無線與各校已經(jīng)安裝的有線局域網(wǎng)集成起來,從而保護學(xué)校和教師已有的投資。
2.可以很方便地擴容和調(diào)試。對于有線網(wǎng)絡(luò)來說,辦公地點或網(wǎng)絡(luò)拓?fù)涞母淖兺ǔR馕吨匦陆ňW(wǎng)。重新布線是一個昂貴、費時、浪費和瑣碎的過程,無線局域網(wǎng)可以避免或減少以上情況的發(fā)生。使用無線接人方式,既可用于物理布線困難的地方,調(diào)試也相對簡單,又更能節(jié)省大量的維護費用,是目前局域網(wǎng)用戶升級、改造現(xiàn)有網(wǎng)絡(luò)最佳的途徑。
3.解決“信息孤島”問題。構(gòu)建學(xué)校校園網(wǎng),主要解決重要建筑之間的聯(lián)網(wǎng),如通常會連接主樓、信息中心、圖書館等,一般采用光纖網(wǎng)絡(luò)的方式。許多距離較遠或用戶較少的建筑變成了“信息孤島”。在學(xué)校的主要室外活動地點如主廣場、運動場等架設(shè)一套無線網(wǎng)橋路由設(shè)備,配備大功率室外天線,裝有無線網(wǎng)卡的筆記本電腦用戶就可以享受無線網(wǎng)絡(luò)帶來的便利:可以在草地上查閱圖書管資料、在湖邊收發(fā)郵件、在樹蔭下、在網(wǎng)站上過行比賽文字現(xiàn)場直播!
4.可以節(jié)省大量專項經(jīng)費。使用無線接人解決方案,可以節(jié)省大量的布線成本,僅需要在每個教室或宿舍的每個樓層預(yù)留一至兩個以太局域網(wǎng)接口,便可輕松實現(xiàn)無縫接人校園網(wǎng)。啟用無線接人解決方案后,教師和學(xué)生都使用筆記本電腦或PDA移動辦公,便可完全取代PC,因此學(xué)校就無需購置專用的教學(xué)PC,僅需購置幾十塊無線網(wǎng)卡即可。
5.可以充分覆蓋校園。合理地布置無線局域網(wǎng)接人點,可以使整個校園都有網(wǎng)絡(luò),學(xué)校就不必再投人大量的資金來建設(shè)更多公共機房;在座位緊張的電子閱覽室,學(xué)生也不必為上機發(fā)愁,真正實現(xiàn)數(shù)字化校園的功能。而且由于沒有線纜的限制,學(xué)校可以方便地按需增加工作站或重新配置工作站。
6.可以讓網(wǎng)絡(luò)管理高效有序。采用無線接人的方式來訪問校園網(wǎng),同有線網(wǎng)絡(luò)比較,安全維護上并不需要特殊的投資,在管理上則完全按照有線網(wǎng)絡(luò)來管理。即通過服務(wù)器來給不同的用戶設(shè)置權(quán)限,這樣不同的用戶只能訪問特定的資源。
7.有線局域網(wǎng)與無線局域網(wǎng)并存。自從上世紀(jì)末,各高校開始校園數(shù)字化建設(shè)起,各校大都進行并完成了有線局域網(wǎng)的架設(shè)工作,其間,因大學(xué)校園的擴建,網(wǎng)絡(luò)基礎(chǔ)設(shè)施建設(shè)進行了大規(guī)模的擴容和增加信息點,各種管理信息系統(tǒng)的上線,教育平臺的搭建上已經(jīng)基本形成格局。根據(jù)對高速網(wǎng)絡(luò)技術(shù)及應(yīng)用的需求,各大學(xué)可以采用以有線局域網(wǎng)為基礎(chǔ)的網(wǎng)絡(luò)平臺,構(gòu)建各樣的無線局域網(wǎng)。校園網(wǎng)通常分為三級建設(shè):核心層、分布層和接人層。只用在已經(jīng)分布好的信息點處加裝一些無線寬帶路由器,即可實現(xiàn)一定范圍的無線局域網(wǎng)覆蓋面。雖然純無線局域網(wǎng)要比有線局域網(wǎng)成本高,但無線局域網(wǎng)會是有線方案的有利補充。隨著大學(xué)師生個人購買筆記本和PDA人數(shù)的增多,網(wǎng)絡(luò)無線化應(yīng)用將會普及到校園中去。
無線局域網(wǎng)在能夠給網(wǎng)絡(luò)用戶帶來便捷和實用的同時,也存在著一些缺陷:
1.無線電波易受干擾,建筑物、車輛、樹木和其它障礙物都可能阻礙電磁波的傳輸,會影響網(wǎng)絡(luò)的性能;
2.無線信道的傳輸速率與有線信道相比偏低;
3.從理論上講,無線網(wǎng)絡(luò)更容易被監(jiān)測到信息,造成通信信息泄漏。
可采用揚長避短,針對性策略:
1.組合使用安全技術(shù)保障信息安全。對于安全性要求更高的用戶,將現(xiàn)有的VPN安全技術(shù)與802.11b安全技術(shù)結(jié)合起來,是目前較為理想的無線局域網(wǎng)絡(luò)的安全解決方案。
關(guān)鍵詞:無線局域網(wǎng);醫(yī)院;信息化
最近的10年,是醫(yī)院信息化建設(shè)飛速發(fā)展的10年,很多醫(yī)院的HIS(醫(yī)院信息系統(tǒng))、LIS(檢驗信息系統(tǒng))和RIS(放射科信息系統(tǒng))等信息化系統(tǒng)都已初具規(guī)模,開創(chuàng)了一條通過信息化手段提高醫(yī)療水平與服務(wù)質(zhì)量的康莊大道。雖然醫(yī)院已經(jīng)越來越離不開網(wǎng)絡(luò)計算機系統(tǒng),但是利用現(xiàn)有的信息系統(tǒng),有些方面的效率還不能夠真正得以提高。隨著信息化技術(shù)的不斷發(fā)展,無線局域網(wǎng)的推廣應(yīng)用,這些問題有了解決的辦法。這對于更好的提高醫(yī)療效率、提高醫(yī)療服務(wù)質(zhì)量,起到了推動作用。
1無線局域網(wǎng)的特點以及在醫(yī)院信息化建設(shè)中的優(yōu)勢
無線局域網(wǎng)(WirelessLocalAreaNetwork,縮寫為“WLAN”)是計算機網(wǎng)絡(luò)與無線通信技術(shù)相結(jié)合的產(chǎn)物,它將數(shù)據(jù)疊加到無線電波上,利用這個“載波”作為傳輸介質(zhì)。它為通信的移動化、個性化和多媒體應(yīng)用提供了一條途徑。通俗地說,無線局域網(wǎng)就是在不采用傳統(tǒng)纜線的同時,能夠更好地為用戶提供以太網(wǎng)的功能。無線局域網(wǎng)絡(luò)絕不是用來取代有線局域網(wǎng)絡(luò),而是用來彌補有線局域網(wǎng)絡(luò)之不足,以達到網(wǎng)絡(luò)延伸之目的,現(xiàn)在有線局域網(wǎng)技術(shù)已經(jīng)發(fā)展得比較完善,無線局域網(wǎng)所具有的無線特性是常規(guī)網(wǎng)絡(luò)無可比擬的。目前,實現(xiàn)無線網(wǎng)絡(luò)的技術(shù),有藍牙無線接入技術(shù)、家庭網(wǎng)絡(luò)的HomeRF以及IEEE802.11標(biāo)準(zhǔn)的連接技術(shù),這其中又以IEEE802.11標(biāo)準(zhǔn)的無線局域網(wǎng)解決方案更適合醫(yī)院信息化網(wǎng)絡(luò)的應(yīng)用。
無線局域網(wǎng)在醫(yī)院信息化建設(shè)中的優(yōu)勢在于:
(1)醫(yī)院網(wǎng)絡(luò)建設(shè)更加方便快捷。因為不再需要常規(guī)局域網(wǎng)的大規(guī)模網(wǎng)絡(luò)布線,因此可以不影響醫(yī)院正常的醫(yī)療工作。只要合理布置AP(AccessPoint,無線接入點),建立起一系列的醫(yī)院“移動熱點”區(qū)域,便可將醫(yī)院信息化網(wǎng)絡(luò)拓展至診室和病房這些原先無法到達的地方。醫(yī)生只要利用具有無線網(wǎng)絡(luò)適配器的筆記本或PDA設(shè)備,就可以方便的接入醫(yī)院信息化網(wǎng)絡(luò),醫(yī)護人員從一間病房到另一間病房,可以不受連線的限制,從而在無線網(wǎng)絡(luò)覆蓋區(qū)內(nèi)自由移動而保持與網(wǎng)絡(luò)的聯(lián)結(jié)。
(2)做到了檢查數(shù)據(jù)的無紙化傳遞。目前不少醫(yī)院的信息系統(tǒng)化在很大程度上只是醫(yī)院管理流程的計算機化,并不是真正的醫(yī)療信息化、無紙化。大量的醫(yī)技檢查數(shù)據(jù),如化驗結(jié)果、放射報告,醫(yī)生無法通過常規(guī)網(wǎng)絡(luò)隨時調(diào)閱,因此還是需要紙張傳遞。無線局域網(wǎng)的出現(xiàn),就能使醫(yī)生能夠在“移動熱點”區(qū)域,快速移動的隨時調(diào)閱數(shù)據(jù),避免了紙張浪費。
(3)做到了醫(yī)護人員的無紙化查房。由于無線局域網(wǎng)的使用,醫(yī)護人員在查房時,就可以通過PDA快速獲取到患者的相關(guān)病史、用藥情況以及檢查信息等。然后就可以通過PDA快速記錄病程情況,并根據(jù)需要直接調(diào)整醫(yī)囑,下達并發(fā)送到各個相關(guān)醫(yī)技科室。這樣做的好處在于,不僅大大的節(jié)省了時間,而且避免了因手工查房的字跡模糊潦草而導(dǎo)致的醫(yī)療事故,從而大大地提高了工作效率。
(4)監(jiān)護設(shè)備可以更方便地接入信息化網(wǎng)絡(luò)。在醫(yī)院中,一般除了ICU、CCU具有病人監(jiān)護網(wǎng)絡(luò)以外,一般病房的監(jiān)護設(shè)備如心電圖監(jiān)護儀、腦電圖監(jiān)護儀都是放在病人床邊使用,都是不聯(lián)網(wǎng)的,醫(yī)護人員不能夠隨時獲取和捕捉完整的病情信息。而無線局域網(wǎng)的出現(xiàn),就能夠?qū)⑦@些設(shè)備方便地接入醫(yī)院信息化網(wǎng)絡(luò),從而更好地保證病人的生命安全。
2常用的醫(yī)院無線局域網(wǎng)的方案設(shè)計
由于很多醫(yī)院的有線網(wǎng)絡(luò)已初具規(guī)模,因此就可以利用原先的三層交換網(wǎng)絡(luò)進行擴展,所有部署區(qū)域的無線設(shè)備,通過現(xiàn)有有線網(wǎng)絡(luò)匯聚到信息中心,無線用戶必須通過相關(guān)認(rèn)證后方可訪問醫(yī)院的信息網(wǎng)絡(luò)。從而能很好地將無線網(wǎng)絡(luò)能與原有的有線網(wǎng)絡(luò)、應(yīng)用系統(tǒng)以及安全策略有機無縫地結(jié)合在一起。具體方案如圖所示:
為了保證無線傳輸?shù)牧己觅|(zhì)量與可靠性,需要通過安裝AP對醫(yī)院各病區(qū)樓層的相關(guān)區(qū)域進行無線信號的覆蓋。該方案的設(shè)計重點在于AP的布置和選型,通過對醫(yī)院無線局域網(wǎng)的探索,我們目前建議每個AP之間,以平均半徑15~25米做水平180度作無線覆蓋為最佳。AP可放置在吊頂上或掛在稍高位置的墻壁上。接著,無線局域網(wǎng)的AP利用自身的10/100M以太網(wǎng)端口,通過雙絞線連接相關(guān)聯(lián)的局域網(wǎng)交換機。
要盡可能減少AP與AP間的信號覆蓋重疊區(qū)域,每個AP將負(fù)責(zé)本區(qū)域的無線用戶以保證質(zhì)量。此外,基于對訪問的有效用戶帶寬的考慮,如果在某些特定區(qū)域,諸如醫(yī)生辦公室內(nèi)計算機比較多,可考慮再增加一個AP,基本保證每個AP至多接入20~30個無線用戶接入。另外,為了避免為安裝AP而另外鋪設(shè)接入電源的麻煩,無線局域網(wǎng)的AP可以使用遠程供電單元(PoE)通過以太網(wǎng)線進行遠程供電。
此外,根據(jù)無線局域網(wǎng)的工作原理,在多個子頻道同時工作的情況下,為保證頻道之間不相互干擾,要求兩個頻道的中心頻率間隔不能低于25MHz。在一個蜂窩區(qū)(Cell)內(nèi),直序擴頻技術(shù)最多可以提供3個不重疊的頻道同時工作。因此我們在具體的配置時可將位于每個病區(qū)內(nèi)的3個AP的工作子頻道按頻道1、6、11的規(guī)律錯開設(shè)置,相鄰的AP在具體布置時也盡可能避開工作子頻道的干擾問題。這樣,在樓內(nèi)就形成了微蜂窩覆蓋的無線網(wǎng)絡(luò)。無線微蜂窩覆蓋,就是將多個AP形成的各自的無線信號覆蓋區(qū)域進行交叉覆蓋,各覆蓋區(qū)域之間無縫連接。所有AP通過雙絞線與有線骨干網(wǎng)絡(luò)相連,形成以固定有線網(wǎng)絡(luò)為基礎(chǔ),無線覆蓋為延伸的大面積服務(wù)區(qū)域。所有無線終端通過就近的AP接入網(wǎng)絡(luò),訪問整個網(wǎng)絡(luò)資源。微蜂窩覆蓋大大擴展了單個AP的覆蓋范圍,從而突破了無線網(wǎng)絡(luò)覆蓋半徑的限制,用戶可以在AP群覆蓋的范圍內(nèi)漫游,而不會和網(wǎng)絡(luò)失去聯(lián)系,通信也不會中斷。
目前,性價比較高的AP產(chǎn)品,主要有:NETGEARWG602,LinksysWAP54G,D-LinkDWL-2000AP+等等。這些產(chǎn)品均支持IEEE802.11g標(biāo)準(zhǔn),提供的數(shù)據(jù)通信高達54Mbps,相當(dāng)現(xiàn)有802.11b網(wǎng)絡(luò)的五倍,且兼容現(xiàn)有所有的802.11b的網(wǎng)絡(luò)設(shè)備,最大程度的保護用戶的投資。憑借其54Mbps的高速數(shù)據(jù)傳輸能力,您可以在很短的時間內(nèi)完成許多工作,這對于大流量的檢驗數(shù)據(jù)和數(shù)字圖像的傳輸是十分有利的。
3采用必要的無線局域網(wǎng)安全技術(shù),充分保證醫(yī)院信息系統(tǒng)的安全
由于醫(yī)院的整體工作效率與管理質(zhì)量對于計算機的依賴性越來越強,而且大量數(shù)據(jù)是不容泄露和篡改的,因此醫(yī)院信息系統(tǒng)的安全必須得到保障。由于無線局域網(wǎng)采用公共的電磁波作為載體,因此對越權(quán)存取和竊聽的行為也更不容易防備,所以必須采用多種安全策略來構(gòu)造較為理想的無線局域網(wǎng)安全解決方案。
(1)必須加強對無線接入點的保護,并且盡可能地采取屏蔽措施。
我們建議將無線接入點安裝于隱蔽或難以觸及的地方,這樣對于保護無線接入點具有很好的作用。另外,采取屏蔽措施,盡可能地防止無線電波泄漏到區(qū)域之外,防止他人在遠距離非法登陸網(wǎng)絡(luò),達到一定的防范作用。(2)采用無線局域網(wǎng)的安全技術(shù),提供完整的無線局域網(wǎng)安全機制。
其一,可以在無線接入點進行物理地址(MAC)過濾和IP地址綁定。
由于每個無線工作站的網(wǎng)卡都有唯一的物理地址,因此可以在AP中手工維護一組允許訪問的MAC地址列表,實現(xiàn)物理地址過濾,對于非法的外界設(shè)備一律不允許接入。另外,通過物理地址(MAC)和IP地址的綁定,也可以達到一定的安全防范作用,并且還可以起到防止終端桌面篡改IP地址的作用。
其二,必須啟用Wi-Fi保護訪問(WPA,Wi-FiProtectedAccess)技術(shù)。
原先無線局域網(wǎng)普遍采用連線對等保密(WEP)方式,它存在很大的缺陷,例如一個服務(wù)區(qū)內(nèi)的所有用戶都共享一個密鑰,一個用戶丟失鑰匙將使整個網(wǎng)絡(luò)產(chǎn)生安全影響。
WPA是繼承了WEP基本原理而又解決了WEP缺點的一種新技術(shù)。由于加強了生成加密密鑰的算法,因此即便收集到分組信息并對其進行解析,也幾乎無法計算出通用密鑰。其原理為根據(jù)通用密鑰,配合表示電腦MAC地址和分組信息順序號的編號,分別為每個分組信息生成不同的密鑰。然后與WEP一樣將此密鑰用于RC4加密處理。通過這種處理,所有客戶端的所有分組信息所交換的數(shù)據(jù)將由各不相同的密鑰加密而成。無論收集到多少這樣的數(shù)據(jù),要想破解出原始的通用密鑰幾乎是不可能的。WPA還追加了防止數(shù)據(jù)中途被篡改的功能和認(rèn)證功能。WPA包含了認(rèn)證、加密和數(shù)據(jù)完整性校驗三個組成部分,是當(dāng)前無線局域網(wǎng)中一個完整的安全性方案。
由于WLAN是一個開放性的網(wǎng)絡(luò),一個沒有接入控制的WLAN易受攻擊,所以接入控制、數(shù)據(jù)加密、無線網(wǎng)與有線網(wǎng)之間隔離等問題都是非常重要的,而且由于醫(yī)院的特殊性,其信息系統(tǒng)的安全是特別重要的。因此,無線網(wǎng)絡(luò)控制器和無線接入點,必須啟動WPA,這樣才能提供完整的無線局域網(wǎng)安全機制。所有醫(yī)院信息系統(tǒng)的終端用戶必須通過WPA認(rèn)證才能登錄網(wǎng)絡(luò),這樣就能有效地保護醫(yī)院的信息網(wǎng)絡(luò)和終端電腦的安全。
當(dāng)然,WPA中也許可能存在其他安全方面的缺陷,只是目前尚未發(fā)現(xiàn)。對于確保醫(yī)院無線局域網(wǎng)的安全性,目前利用WPA可以說已經(jīng)足夠了。
醫(yī)院無線局域網(wǎng)部署后,通過將新建的無線網(wǎng)絡(luò)與原來的有線網(wǎng)絡(luò)、應(yīng)用系統(tǒng)有機地結(jié)合起來,大大幫助了醫(yī)院實現(xiàn)信息的高度共享和有效利用,從而達到提高效率和提高服務(wù)質(zhì)量的目的。由于技術(shù)上的不斷創(chuàng)新和進步,無線局域網(wǎng)技術(shù)也在不斷發(fā)展中,通過技術(shù)和實際相結(jié)合,逐步優(yōu)化,才能不斷達到更好的應(yīng)用效果。
參考文獻
[1]牛偉,郭世澤,吳志軍.無線局域網(wǎng)[M].北京:人民郵電出版社,2003.